Problème d'infection

Bonjour,
Alors voilà Mon problème je l'ai poster ici:
http://www.commentcamarche.net/forum/affich-25594383-mon-pc-monte-en-puissance-d-un-coup#

Et on m'a répondu que mon ordinateur serait peut-être infecté j'aimerais avoir une confirmation ou autre.

Merci à ceux qui répondront.

14 réponses

Résumé de la discussion

Le problème décrit est une montée en puissance inexpliquée du PC sous Windows 7 avec Firefox 13.0.1, suscitant l’hypothèse d’une infection et la recherche de confirmations ou de pistes de résolution. Plusieurs mesures et outils ont été évoqués, dont des interfaces AutoIt, un lien vers des scripts, et l’emploi d’outils comme ADWCleaner, ainsi que des désinstallations ciblées de programmes jugés indésirables. D’autres conseils recommandent d’installer le Service Pack 1 pour Windows 7 et de désinstaller divers logiciels potentiellement malveillants tels que Babylon, Iminent, DealPly et Conduit, puis d’exécuter des rapports. En outre, certains échanges mentionnent l’usage d’un Pre_Scan et d’un Pre_Script, tandis qu’un dossier caché est la base du virus, et la communication tourne autour des rapports à fournir.

Bobot (l’IA à votre service)
  1. salut

    Attention : cet outil peut etre détecté à tort comme virus

    tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.

    Désactive toutes tes protections si possible , antivirus , sandbox , etc....

    telecharge et enregistre Pre_Scan sur ton bureau :

    http://forums-fec.be/gen-hackman/Pre_Scan.exe
    http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan

    Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

    une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

    si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"

    si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

    http://forums-fec.be/gen-hackman/Pre_Scan.pif

    si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

    Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

    Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

    NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

    Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider
    0
    1. Voilà je lès fais. Je vous passe le lien :

      http://pjjoint.malekal.com/files.php?read=20120715_14d14o13f10y9

      En attente de votre réponse.
      0
      1. re

        ajourd'hui anniversaire je serai pas trop present

        ===

        installe le service pack 1 pour windows 7 / 64 bits

        normalement il t'est proposé dans :

        menu demarrer/programmes/windows updates/rechercher les mises à jour , prends tout ce qui est proposé d'ailleurs

        ===

        desinstalle babylon
        desinstalle tout Iminent
        desinstalle adobe reader 9
        si tu peux desinstalle media finder
        desinstalle BFlix
        desinstalle DealPly
        desinstalle Conduit/ConduitEngine

        ===

        @: à L'attention de ceux qui utilisent les switchs de Pre_script :
        n'utiliser que les switchs proposés sur la page correspondante :
        https://gen-hackman.kanak.fr/

        ================================

        Clique sur ce lien : https://www.cjoint.com/?BGpldtTO8cB

        Selectionne tout le texte qui s'y trouve CTRL+A puis CTRL+C ou clic droit/copier

        Relance Pre_scan puis choisis l'option "Script"

        une page va s'ouvrir

        logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

        sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

        puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

        des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

        poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail

        =============================

        Télécharge et enregistre ADWcleaner sur ton bureau :

        ADWCleaner (Merci à Xplode)

        Lance le,

        (Pour vista et seven => clic droit "executer en tant qu'administrateur")

        clique sur suppression et poste son rapport.
        0
        1. J'ai pas trouver :
          -Babylon
          -media finder
          -iminent
          -conduit/conduit engine
          0
      2. re

        pas grave la suite
        0
        1. tous des tapettes à marseille ^^ :p

          ça va tit père ?
          0
        2. lol et toi ? ^^
          0
        3. Impec, là je termine la maj fyk
          0
        4. ah ? y'a du nouveau sur Bagle ?
          0
        5. Non, j'ai fais une interface autoit, revu le code aussi, je mettrai FyK tout en autoit apres la sortie de tazfix ;)
          0
      3. HELP HELP HELP faite vite réponder vite svp mon pc à detecter un virus et plus le temp passe plus il en détecte (on est passé de 3 virus à 13 virus détecter)
        0
        1. dès que j'essaie de les mettre en quarantaine il m'affiche un page bleu me disant (oxooooooooF4) plein d'autre petit truc comme ça. Là j'ai éteint mon pc mais je crois bien qu'il c'est rallumer tout seul.
          0
      4. as-tu fait ce que je demande ?
        0
        1. Non car au moment ou j'allais le télécharger ADWcleaner et bah le téléchargement c'est coupé et la les virus sont apparue
          0
          1. Je vais essayer de rallumer mon pc et de le télécharger encore une fois.
            0
          2. qui c est qui te dit que tu es infecté ? c'est quoi le nom des virus ? c'est quels fichiers ?
            0
          3. le fichier qui m'est signaler par mon antivirus avira est lsmax.exe
            0
          4. à quel endroit ?

            essaie de donner le maximum de precisions je vais pas te sortir les vers du nez !
            0
          5. j'ai réussi à le supprimer le dossier mes maintenant j'ai fait une vérification système et il m'a trouver un dossier caché qui serait la base du virus apparemment
            0
        2. http://pjjoint.malekal.com/files.php?read=20120716_u6w11e7v9n11

          voilà le rapport de ADWCleaner
          0
          1. Depuis que j'ai fait la vérification système plus d'alerte
            0
        3. ok donne moi le rapport concernant ceci :

          on est passé de 3 virus à 13 virus détecter)
          0
          1. bah rien y'a un virus qui c'est alerter puis il me met le nombre de virus détecter avira puis le virus a double tripler quadrupler jusqu'à que j'arrive à le supprimer.

            Mais maintenant plus rien j'ai réussi à le supprimer.
            0
            1. je peux avoir le rapport concernant ca ou pas ?
              0
              1. le rapport de la vérification système ?
                0